Information/IT Risicomanager
Opdracht ID: 37251
Budget: € 135 tot € 150 p.u.
Geplaatst: 29-10-2024
Reacties: 0
Locatie: Nijmegen, België
Laatst gewijzigd: 04-02-2025
Status: Gesloten
ICT Rijk van Nijmegen (iRvN)
ICT Rijk van Nijmegen (iRvN, www.iRvN.nl) ondersteunt vanuit de MGR Rijk van Nijmegen de gemeenten en hun samenwerkingsorganisaties in het Rijk van Nijmegen met raad en daad op het gebied van ICT-beheer. Daarnaast voert iRvN voor een aantal van deze organisaties ook het functioneel beheer uit van grote delen van hun applicatielandschap en we ondersteunen en participeren in projecten van de deelnemende gemeenten.
BIO 2.0 en NIS2
De BIO 2.0, of iets breder: NIS2, geldt voor de deelnemers van de MGR ?n voor iRvN als leidraad en als toetsingskader voor de implementatie van hun informatieveiligheid. iRvN wil verantwoording afleggen over de uitvoering van haar BIO2-relevante activiteiten door jaarlijkse audits. Het resultaat van de audits wordt als zogenaamde Third Party Memoranda gedeeld met de deelnemers die dat op hun beurt weer delen met de eigen auditors binnen de eigen audittrajecten.
Auditing Processen
Inmiddels zijn de processen Backup en Recovery, Cryptografie, Changemanagement, Kwetsbaarhedenmanagement, Autorisatiemanagement en Authenticatemanagement gereed voor auditing. In 2025 zullen andere ICT-gerelateerde BIO2-processen volgen om geaudit te kunnen worden.
Functieomschrijving
Als onderdeel van een projectteam, bestaande uit de iRvN-CISO en de iRvN-procesadviseur, zijn wij op zoek naar een Information/IT Risicomanager die ons met raad en daad kan bijstaan in het beschrijven en implementeren van de ICT-gerelateerde BIO2-processen waar wij in 2025 mee verder gaan. De nadruk ligt daarbij op de beschrijvende en vastleggende kant van de processen maar natuurlijk is er een duidelijk samenhang met de organisatorische inbedding en borging.
Volwassenheidsniveau
iRvN en de MGR-deelnemers willen minimaal op Volwassenheidsniveau 3 acteren. Dat betekent dat er volop aandacht besteed wordt om de werkzaamheden plaats te laten vinden in herhaalbare en beheerste processen die zijn gebaseerd op een bedrijfs- en regiobreed vastgestelde werkwijze. Met betrekking tot dat laatste verwachten wij dat de aan te trekken risicomanager vanuit iRvN een inputbijdrage levert aan het regionale CISO-overleg en met hen afstemt over met name daar waar het gaat om het defini?ren, opstellen en afstemmen van regionaal IB-beleid.
Een kandidaat vanuit het netwerk is in het vizier.
Eisen
o Aantoonbaar afgeronde master in een relevante richting
o Aantoonbaar certificeringen op het gebied van CISO/ EDP auditing
o Aantoonbaar kennis van BIO2 en de ICT-gerelateerde maatregelen daarvan
o Aantoonbaar minimaal 5 jaar recente ervaring bij een gemeente of gemeentelijke samenwerkingsorganisatie als information/IT Risicomanager, CISO en/of ENSIA-co?rdinator
Wensen
o Aantoonbaar minimaal 5 jaar recente ervaring bij een gemeente of gemeentelijke samenwerkingsorganisatie als information/IT Risicomanager, CISO en/of ENSIA-co?rdinator; >
o Aantoonbaar ervaring in een soortgelijke rol bij een gemeente of gemeentelijke samenwerkingsorganisatie met > 5000 eindgebruikers